Ho ripreso lo stesso titolo del
blog di F-secure che segnala la notizia: nel formato Windows Metafile, progettato negli anni '80, è inclusa una "feature" che consente ai file grafici di contenere del codice, che può essere eseguito da una callback a seguito di particolari eventi. Qualcosa, quindi, che ai tempi era stato reputato necessario ha creato una vulnerabilità presente nei sistemi operativi Windows dalla versione 3.0 (!!)
F-secure arriva a ipotizzare che ci siano altre potenziali debolezze collegate al WMF, e propone
una fix che va a sostituire la funzione incriminata.
____________________________
Questo non è un annuncio -->
Nessun commento:
Posta un commento